El paso clave para robar la cuenta
Cuando la víctima ingresa su número, los delincuentes utilizan esa información en el sistema de inicio de sesión de WhatsApp Web. Allí se genera un código de seis dígitos que, de manera engañosa, aparece en la propia página fraudulenta.
El usuario, convencido de que se trata de un proceso legítimo, introduce ese código desde su celular. Con esta acción, los atacantes obtienen acceso remoto completo a la cuenta: pueden leer conversaciones, enviar mensajes y apoderarse del perfil sin que la persona lo advierta de inmediato.
Qué riesgos implica para el usuario
El secuestro de la cuenta va mucho más allá de perder el control sobre los mensajes. Los ciberdelincuentes pueden:
- Revisar conversaciones privadas.
- Acceder a información personal y bancaria.
- Suplantar la identidad de la víctima frente a sus contactos.
- Ejecutar intentos de extorsión o expandir el fraude hacia otros usuarios.
De acuerdo con especialistas en seguridad digital, la magnitud del daño depende de la información almacenada en el dispositivo y de la rapidez con la que la víctima detecte el robo.
Recomendaciones de los expertos
Para protegerse de estas estafas en WhatsApp, Kaspersky recomienda adoptar medidas básicas de seguridad:
- Activar la verificación en dos pasos. Esta función obliga a introducir un PIN personal cada vez que se intente iniciar sesión en un nuevo dispositivo.
- Verificar la autenticidad de los sitios web. Antes de entregar datos, revisar la dirección URL y desconfiar de dominios sospechosos.
- Nunca compartir códigos de verificación. WhatsApp subraya que jamás pedirá este tipo de información directamente.
- Evitar ingresar el número de teléfono en concursos dudosos. Sobre todo si ofrecen premios desproporcionados o patrocinadores inexistentes.
- Usar software de seguridad actualizado. Estas herramientas permiten identificar y bloquear sitios fraudulentos y enlaces maliciosos.
La ingeniería social detrás del fraude
Lo que hace especialmente peligrosa esta campaña es la utilización de técnicas de ingeniería social. Los atacantes aprovechan el entusiasmo que generan los eventos deportivos o los concursos virales para captar la atención.
La víctima no percibe la estafa porque la página parece real y la interacción ocurre en un contexto emocional: votar por un favorito, apoyar a un deportista o acceder a un supuesto premio. Este tipo de manipulación psicológica incrementa la eficacia del fraude.
Un fenómeno en crecimiento
Los fraudes digitales no dejan de evolucionar. La aparición de estos concursos ficticios en WhatsApp confirma que los ciberdelincuentes buscan nuevas maneras de vulnerar la confianza de los usuarios.
El aumento de este tipo de ataques pone en evidencia dos necesidades urgentes: mantener una vigilancia constante en el uso de aplicaciones y contar con una formación básica en ciberseguridad para identificar señales de alerta.